other

Senior SOC Analyst

Более недели назад

З/П не указана

Город: Москва. Станции метро: Речной вокзал, Водный стадион, Войковская, Балтийская

Лаборатория Касперского

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 6 лет

Обязанности:

Эксперт SOC осуществляет поиск и анализ релевантных угроз ИБ с целью создания и настройки автоматизированной логики детектирования, а также участвует в расследовании наиболее критичных инцидентов.Чем предстоит заниматься: Участие во внешних проектах по SOC направлению Формирование и сопровождение бэклога задач по разработке логики детектирования Разработка логики детектирования атак (SIEM/XDR/EDR) Анализ отчетов по актуальным угрозам и APT группировкам Разработка тестов для эмуляции атак и верификации детектирования Разработка сценариев обработки инцидентов для аналитиков 1 линии (Playbooks в тч в XDR) Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting) Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap Мониторинг показателей логики детектирования атак Периодический пересмотр логики детектирования атак Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR Доработка некорректно работающих правил корреляции Участие как линии эскалации для критичных инцидентов и комплексных атак Поддержка Технического руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации Подготовка тренингов и проведение обучений для различных ролей SOC Документирование сценариев обнаружения и реагирования Что для этого необходимо: Опыт работы аналитиком SOC Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis» Понимание способов атак и методов их обнаружения Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort) Опыт разработки сценариев детектирования атак на уровне эксперта Опыт работы с правилами детектирования в формате Sigma Опыт работы с системами журналирования IT-систем и СЗИ Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.) Опыт работы с BAS (Breach Attack Simulation) Понимание функциональных возможностей инфраструктуры Опыт администрирования ОС семейства Linux и Windows Знание концепций обеспечения защищенности ОС Windows и Linux Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.) Английский (на уровне чтения технической литературы)/(написание проектной и продуктовой документации)

Показать контакты

Имя не указано

Пожаловаться ID: 153637208

Похожие вакансии

Senior SOC Analyst

Договорная

Москва. Станции метро: Речной вокзал, Водный стадион, Войковская, Балтийская

Positive Technologies

SOC Analyst

Договорная

Москва. Станции метро: Речной вокзал, Водный стадион, Войковская, Балтийская

DatsTeam

Senior Marketing Analyst / Data Analyst

Договорная

Москва. Станции метро: Речной вокзал, Водный стадион, Войковская, Балтийская

Devhunt

Marketing Analyst / Senior Marketing Analyst

Договорная

Москва. Станции метро: Речной вокзал, Водный стадион, Войковская, Балтийская

MoneyCat

Senior Fullstack Analyst

Договорная

Москва. Станции метро: Речной вокзал, Водный стадион, Войковская, Балтийская

Ventra

Senior System Analyst

Договорная

Москва. Станции метро: Речной вокзал, Водный стадион, Войковская, Балтийская

SiteMaster LTD